22 Dec 2009

SURVEY GUA KISKENDO

Kamis, 17 Desember 2009
Saya bersama teman-teman rencana akan mengadakan survei untuk kegiatan diklat anggota baru pencinta alam.diklat kali ini tentang caving dan rock climbing. Sekitar pukul 16.00 WIB Kami menuju ke sekretariat WAPEALA yang terletak di PKM Joglo UNDIP Pleburan. Sesampainya disekretariat Kami menyiapkan alat-alat caving dan rock climbing seperti carabiner, helm, overall, sepatu boot, center, sit harness, tali kernmantel, dome, dll.
Pada malam ini akan ada dua tim survey yaitu tim caving yang terdiri dari Saya dan Dani serta tim rock climbing yang di wakili oleh Yamin, Arga dan Demi. Lokasi survey bernama Gua dan Tebing Kiskendo yang berada di daerah Kendal, Jawa Tengah.
Kiskendo merupakan salah satu obyek wisata yang ada di Kendal.Disana ada makam Sunan Bonang, tebing, gua, serta pemandangan yang indah. Tidak semua orang bisa menyusuri gua Kiskendo karena gua ini tidak seperti Gua Jatijajar ataupun Gua Maharani yang sudah diperhatikan oleh pemerintah. Semoga pemerintah bisa memberikan fasilitas pada Gua Kiskendo agar gua ini bisa bermanfaat untuk penduduk setempat muapun wisatawan.


Sekitar jam 18.30 WIB Saya bersama Dani meluncur menuju lokasi yang berjarak sekitar 40 km dari sekretariat WAPEALA. Untuk tim rock climbing akan berangkat jam 24.00 WIB karena ada latihan wall climbing dan Demi nonton Sang Pemimpi.
Dalam perjalanan Kami melihat banyak orang mengadakan doa bersama karena pada malam ini peringatan Tahun Baru Islam dan Tahun Baru Jawa. Dalam perjalanan hanya malam dan bintang yang menemani perjalanan Kami.
Kami beristirahat setelah sampai di pertigaan jalan raya menuju arah gua. Kami membeli bekal seperti roti,susu,cemilan,minuman dan tidak ketinggalan 1 bungkus rokok DJARUM BLACK MENTHOL beserta 5 bungkus korek. Ternyata warung ini menjual DJARUM BLACK MENTHOL dan DJARUM BLACK SLIMZ. Kami juga mengisi perut Kami dengan mie ayam.
Sudah dua tahun lebih Saya tidak datang ke Kiskendo. 100 meter sebelum pintu masuk obyek wisata telah dibangun suatu villa serta warung. Dan rencananya juga akan dipasang jembatan menuju pintu gua yang dipisahkan dengan sungai.
Kami sempat kaget karena di lokasi ada cahaya terang dan lagu-lagu islami. Kami bertanya-tanya ada apa gerangan yang ada disana. Tanpa pikir panjang Kami langsung memarkirkan motor yang Kami bawa dan langsung menuju sumber suara. Disana ada remaja berpakaian muslim dan Saya di dekati salah satu orang yang tak lain adalah penjaga kawasan wisata Kiskendo. Kami kemudian minta ijin untuk melakukan survey dan memberikan surat perijinan untuk acara yang akan datang.
Setelah semua beres Kami langsung menuju pintu gua sambil membawa perlengkapan.Saya sempat kaget karena overall Saya ketinggalan di bagasi motor. Mau tidak mau Kami kembali ke parkiran yang berjarak 300 meter dari mulut gua.
Suasana yang menyeramkan apalagi dekat dengan kuburan serta malam Jumat Kliwon dan bertepatan dengan malam Suro tidak menyurutkan niat kita menyusuri gua ini. Penyusuran dimulai setelah Kami memakai peralatan caving. Alat yang Kami pakai adalah webbing, sepatu boot, overall, senter. Gua yang akan Kami masuki adalah gua horisontal yang berada di sebelah kanan sungai.
Gua yang Kami masuki adalah gua horisontal dengan panjang lorong sekitar 400 meter dan sedikit berair. Kami sempat tersesat didalam gua karena Saya sebagai ledder salah memasuki lubang sehingga lubang gua semakin sempit dan tidak bisa dimasuki. Kami kemudian menuju pertigaan dimana tempat kita tersesat dan melanjutkan perjalanan. Dalam penyusuran kali ini Kami benar-benar memakai teknik seperti belly crawling, crawling, bear walking, crouching, duck walking serta chimneying. Untuk ornamen gua hanya sebatas stalaktit karena gua ini semi hidup.
Tak terasa Kamipun sampai di ujung lorong. Kami kemudian kembali ke mulut gua lewat atas dan mengambil peralatan yang Kami tinggal dimulut gua dan kita membersihkan diri dari lumpur dan kotoran guano.
Kami menunggu tim rock climbing yang akan datang jam 01.00 WIB. Agar Kami tidak jenuh Kami nongkrong di warung sambil pesan teh hangat dan makan roti dan tidak lupa menghisap DJARUM BLACK MENTHOL yang Kami beli di warung tadi.
Waktu menunjukkan pukul 23.00 WIB dan mata Kami terasa mangantuk. Kami kemudian menuju masjid untuk tidur dan sholat

Jumat, 18 Desember 2009
Sekitar jam 02.00 WIB handphone Saya berbunyi karena ada sms masuk dan itu sms dari tim RC yang mengabari bahwa ban motor mereka bocor sehingga mereka menginap dijalan. Adzan subuh berkumandang dan Saya belum mendapat kabar dari tim RC. Kami memutuskan untuk pulang ke sekretariat karena jam 08.00 WIB Saya mengisi materi caving. Dalam perjalanan Saya dapat sms bahwa mereka sampai di lokasi jam 10.00 WIB


16 Dec 2009

Award Pertama


Wah baru kali ini saya mendapat award dari ihsanara.
award ini saya peroleh karena saya mengikuti kompetisi Djarum Black Blog Competition Vol.2
Moga dengan adanya award ini saya semakin semangat untuk ngeblog dan posting
terima kasih buat ihsanara.
Buat teman-teman yang mengikuti kontes ini jangan lupa untuk menambahkan kata kunci seperti dibawah ini pada postingan teman-teman

kata kunci wajib:
  1. Djarum Black
  2. Djarum Black Menthol
  3. Djarum Black Slimz
  4. Djarum Black Slimznation
  5. Djarum Black Motodify
  6. Djarum Black Night Slalom
  7. Autoblackthrough
  8. Autoblackthrough goes to campus
  9. Blackinnovationawards
  10. Blackinnovationawards goes to campus
  11. Black In News
  12. Black Car Community
  13. Black Motor Community
  14. Black Community

7 Dec 2009

Awas Worm D-WAR

Waktu mau jalan ke kamar mandi aku lewat kamar temen kos. Disana ada temen2ku sedang nongkrong (walah nongkrong dikamar). Salah satu temanku ada yang sibuk otak atik laptop. Lalu dia bertanya ke aku “mas bisa perbaiki laptop ini?”.”emangnya kenapa?” jawabku. “kena virus mas”. Lalu aku mulai beraksi untuk analisa (sok bisa). Oh iya laptop dia pake Avira sebagai anti virus dan update juga. Seperti biasa aku selalu cek regdit, task manager, folder option. Ternyata bisa dibuka hihihi....
Kemudian waktu di scan pake avira terdeteksi 2 aplikasi yang terdeteksi sebagai trojan. Ctfm0n.exe dan apa gitu cos aku lupa. Kemudian ku pilih kill process eh malah laptopnya mati. Nyalain lagi. Kemudian ku analisa bagian processes task manager. Ada program yang ku curigai yaitu ctfm0n.exe dan Sidimpuan Worm Maker Community.exe. Ga mungkin windows ada ctfm0n.exe, dan yang benar adalah ctfmon.exe. Kemudian kucari letak folder ctfm0n.exe dan ternyata terletak di C:\WINDOWS\system32\1986\ tapi folder 1986 kehidden dan aku ga bisa masuk. Kemudian aku logon menjadi administrator dan bisa kubuka folder tersebut dan berisi 2 file msvbvm60.dll dan ctfm0n.exe lalu aku mendelete file tersebut tapi ga bisa. Ku kill process lewat task manager tetap ga bisa (laptop malah mati).

Lalu program yang kedua yaitu Sidimpuan Worm Maker Community.exe yang terletak di C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Sidimpuan Worm Maker Community.exe. Biar ga bisa bekerja saat startup maka ku buka msconfig lewat run walah kok ga bisa ke buka nih. Kemudian ku siapin HijackThis untuk mendelete file tersebut saat booting tapi hasilnya nihil.
Analisa lagi di drive windows dan aku mendapatkan file aneh lagi yaitu D-WAR.html yang ada di C:\D-WAR.html maupun di semua Partisi termasuk Flashdiskku dan isinya seperti pada gambar dibawah ini.

Photobucket

Photobucket

jadi hasil analisaku worm/virus ini membuat file :
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Sidimpuan Worm Maker Community.exe
C:\WINDOWS\system32\1986\ctfm0n.exe
C:\WINDOWS\system32\1986\msvbvm60.dll
C:\WINDOWS\system32\Micros0ft\msvbvm60.dll
C:\WINDOWS\system32\Micros0ft\winserv.exe
C:\WINDOWS\system32\3003\smsvr.exe
C:\WINDOWS\system32\3003\msvbvm60.dll
Drive Flashdisk:\GhostBuster.exe
[Drive]:\D-WAR.html
file lain yang aku dapatkan dari codenesia adalah :
C:\WINDOWS\system32\pasid.ico
C:\WINDOWS\system32\pasids.ico
C:\WINDOWS\system32\rambe.dll
C:\WINDOWS\system32\dog.bat (tidak ada di laptop yang ku tangani)
C:\hantu.exe (tidak ada di laptop yang ku tangani)
Aku bingung ini virus apa ea? Aku berpikiran ini trojan cos bagian C:\WINDOWS\system32\drivers\etc\HOSTS terdeteksi sebagai trojan padahal file asli windows yaitu hosts (huruf kecil).
Langkah terakhir yaitu browsing dengan kata kunci ctfm0n.exe dan aku menemukan artikel menarik dari codenesia.com yang membahas tentang D-WAR.ia dan kusamakan hasil analisaku dengan analisa artikel ternyata tidak jauh beda. Aku berkesimpulan ini sama.
Artikel yang lain di codenesia juga membahas D-KILLER yaitu program untuk membersihkan D-WAR. Tanpa pikir panjang kusedot tuh program lalu kujalankan di laptop. Hasilnya? Tetap nihil dan worm kembali lagi. Aku teringat UBUNTU tapi dari kemarin aku belum mendapatkan DVDnya karena aku juga butuh untuk di install di komputerku hehhehe...
Iseng2 aku buka bungkusan CD yang dibawa temen, dan disana aku mendapatkan DVD UBUNTU hore....hore....UBUNTU dijalankan lalu ku delete file-file induk dari worm D-WAR. Bismillahhirohmannirohim....tereng....Windows kembali normal dan worn D-WAR hilang dengan tuntas. Alhamdulillah.
Seperti biasa aku buka isi laptop, disana ada beberapa software dan game lalu ku copi ke FD dan sebagian game portable (Age Of Empires2) ku jalanin. Apa yang terjadi?lho kok ga bisa jalan?kenapa nie?apa mungkin worm/virus ini menyebar?lalu ku cek seperti biasa dimana file worm/virus dibuat,ternyata memang benar disana ada file worm/virum D-WAR. Aduh aduh....ternyata file exe masih ke infeksi D-WAR.
Kesimpulan :
1. Jika FD kalian ada file D-WAR.html berarti file exe terinfeksi. Untuk mengetahuinya coba liat ukurannya. Jika ukurannya 65kb berarti sudah direplace dan itu bisa menyebar dikomputer
2. Cek processes task manager, bila ada ctfm0n.exe dan Sidimpuan Worm Maker Community.exe berarti komputer anda sudah terinfeksi
3. Waspadai aplikasi exe ukuran 65 kb
4. Belum ada antivirus atau vaksin untuk memperbaiki file yang terinfeksi virus
5. Virus/worm D-WAR sebagai perusak file exe (untuk file lain belum ditemukan)
6. Virus/worm D-WAR tidak menggunakan autorun untuk menyebarkan dirinya
7. Untuk pembersihan bisa menggunakan LINUX atau D-KILLER dan cek aplikasi yang berekstensi .exe bahwa ukurannya tidak 65 kb
8. Worm perusak terganas yang pernah ku temui seumur hidup (di atas sality)
9. Contoh / sample D-WAR bisa didownload di link dibawah
Tambahan dari referensi codenesia.com :
Registry yang dbuat untuk StartUp
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Windows server=C:\WINDOWS\system32\3003\smsvr.exe
Windows file monitor=C:\WINDOWS\system32\1986\ctfm0n.ex
Windows services controler=C:\WINDOWS\system32\Micros0ft\winserv.exe
Web yang coba di Blok
www.symantec.com
symantec.com
securityresponse.symantec.com
sarc.com
www.sarc.com
www.sophos.com
sophos.com
www.mcafee.com
mcafee.com
liveupdate.symantecliveupdate.com
www.wormlist.com
wormlist.com
f-secure.com
www.f-secure.com
f-prot.com
www.f-prot.com
kaspersky.com
kaspersky-labs.com
www.avp.com
avp.com
www.kaspersky.com
www.networkassociates.com
networkassociates.com
www.ca.com
ca.com
mast.mcafee.com
my-etrust.com
www.my-etrust.com
download.mcafee.com
dispatch.mcafee.com
secure.nai.comnai.com
www.nai.com
vil.nai.com

password : chaironi

Error message: Phone book can not be created. Error 624

http://about-chaironi.blogspot.com/

http://about-chaironi.blogspot.com/
Waktu aku mau membuat New Connection Wizard pernah mengalami kejadian yaitu “Error message: Phone book can not be created. Error 624”. wah apa yang terjadi dengan wondowsku hik hik...padahal sehari sebelumnya baru aja ku install. Kemudian aku merenung apa aja yang pernah ku lakuin pada windowsku ini. Apa mungkin gara2 read only sehingga ga bisa menulis pada file yang dimaksud. Kemudian ku hapus read only pada folder windows dan program file. Lalu ku coba lagi tetap aja ga bisa. Wah dari pada bingung mending aku browsing via HP dan aku menemukan jawaban dari microsoft.

Permasalahan :
file rasphone.pbk rusak atau read only
Letak file :
“Drive:\Documents And Settings\All Users\Aplication Data\Microsoft\Network\Connection\Pbk
jika file ga kelihatan atau hidden silahkan tampilkan file yang hidden lewat “folder option”
Mengatasinya :
1. Coba di properties file rasphone.pbk apakah read only? kalo read only hilangkan centang pada read only
2. jika masih aja ga bisa maka minta file tersebut pada temen kamu yang punya
Moga Bermanfaat